|漏洞详情
IBM Cognos Analytics是美国IBM公司的一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键人等内容,协助企业调整决策。 IBM Cognos Analytics存在代码问题漏洞,该漏洞源于Cognos Analytics页面在处理XML数据时容易受到XML外部实体注入(XXE)攻击。远程攻击者可利用该漏洞暴露敏感信息或消耗内存资源。
|参考资料
来源:www.
ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-cognos-analytics-has-addressed-multiple-vulnerabilities-3/
评论(0)